CVE-2013-2094

HIGH(8.4)KEVErhöhtes Risiko

Linux Kernel Privilege Escalation Vulnerability

Beschreibung

CVE-2013-2094 ist eine Privilegien-Eskalations-Schwachstelle im Linux-Kernel, bei der nicht alle 64 Bits des attr.config-Werts aus dem Benutzerraum geprüft werden, was zu einem Out-of-Bounds-Zugriff auf das perf_swevent_enabled-Array führt und Root-Zugang ermöglicht. Der EPSS-Score von 59,35 % (98,21. Perzentil) belegt eine sehr hohe Ausnutzbarkeit. Die CISA hat CVE-2013-2094 am 15. September 2022 in den KEV-Katalog aufgenommen.

KEV-Informationen

Hersteller
Linux
Produkt
Kernel
Hinzugefügt am
15. September 2022
Fälligkeitsdatum
6. Oktober 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.5
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
linuxlinux kernel< 3.0.75; >= 3.1, < 3.2.45; >= 3.3, < 3.4.42; >= 3.5, < 3.8.9

Referenzen

Schwachstellentyp

CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer

CVE-2013-2094 nutzt einen Out-of-Bounds-Arrayzugriff im Performance-Monitoring-Subsystem des Linux-Kernels aus. Der Kernel validiert nicht alle 64 Bits der Benutzereingabe, bevor er sie als Array-Index verwendet.

Mehr erfahren: CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer

Auswirkungsanalyse

CVE-2013-2094 ist eine kritische lokale Privilegien-Eskalation im perf-Subsystem des Linux-Kernels, die jedem lokalen Benutzer Root-Zugang ermöglicht. Der Out-of-Bounds-Arrayzugriff stellt ein zuverlässiges Schreibprimitiv für Kernel-Datenstrukturen bereit. Vertraulichkeit, Integrität und Verfügbarkeit sind kritisch betroffen. Der EPSS-Score von 59,35 % spiegelt die hohe Zuverlässigkeit und breite Verfügbarkeit von Exploits wider.

Exploit-Reifegrad

Die CISA hat CVE-2013-2094 am 15. September 2022 in den KEV-Katalog aufgenommen. Der EPSS-Score von 59,35 % (98,21. Perzentil) bestätigt eine sehr hohe Ausnutzungswahrscheinlichkeit. Zuverlässige öffentliche Exploits sind breit verfügbar und in Penetrationstesting-Frameworks integriert. Der Ransomware-Status ist als unbekannt eingestuft.

Behebung

  1. Linux-Kernel aktualisieren: Wenden Sie den Patch (Commit 8176cced706b) an, der die 64-Bit-Validierung im perf-Subsystem ergänzt.
  2. perf-Zugriff einschränken: Setzen Sie kernel.perf_event_paranoid=2, um den perf-Zugang auf Root zu beschränken.
  3. Betroffene Systeme ersetzen: Ersetzen Sie Systeme mit End-of-Life-Kernel-Versionen.
  4. Exploitation überwachen: Überwachen Sie ungewöhnliche perf_event_open-Systemaufrufe.
  5. Mandatory Access Controls einsetzen: Verwenden Sie SELinux oder AppArmor zur Einschränkung des perf-Zugriffs.

Technische Details

CVE-2013-2094 betrifft das Performance-Event-Subsystem (perf) des Linux-Kernels. Die Schwachstelle liegt in der Funktion sw_perf_event_destroy(), die das perf_swevent_enabled-Array mit einem aus Benutzereingaben abgeleiteten Index adressiert. Der Kernel prüft nur die unteren 32 Bits des 64-Bit-Werts attr.config. Auf 64-Bit-Systemen kann ein Angreifer einen Wert erstellen, bei dem die unteren 32 Bits die Prüfung bestehen, der volle 64-Bit-Wert jedoch einen Out-of-Bounds-Index ergibt. Durch gezieltes Dekrementieren von Kernel-Funktionszeigern kann der Angreifer die Kernel-Ausführung auf eigenen Code umlenken und Root-Rechte erlangen.

Häufig gestellte Fragen

Wird CVE-2013-2094 aktiv ausgenutzt?

Ja, CVE-2013-2094 wird weiterhin ausgenutzt. Die CISA hat die Schwachstelle 2022 in den KEV-Katalog aufgenommen, und der EPSS-Score von 59,35 % bestätigt sehr hohe Ausnutzungsaktivität.

Welche Produkte sind von CVE-2013-2094 betroffen?

Betroffen ist der Linux-Kernel auf 64-Bit-Systemen mit aktiviertem perf-Subsystem, was die meisten Linux-Distributionen einschließt.

Wie behebe ich CVE-2013-2094?

Aktualisieren Sie den Linux-Kernel und setzen Sie kernel.perf_event_paranoid=2.

Wie schwerwiegend ist CVE-2013-2094?

CVE-2013-2094 hat einen EPSS-Score von 59,35 % (98,21. Perzentil) und ermöglicht zuverlässige lokale Root-Eskalation über einen Out-of-Bounds-Kernel-Speicherzugriff.

CVSS-Score

8.4
HIGH(8.4)

EPSS-Score

EPSS-Score47.71%
EPSS-Perzentil98.8%

Daten

Veröffentlicht14. Mai 2013
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.